新哈飞

 找回密码
 立即注册
搜索
123
返回列表 发新帖
楼主: songvch

[电脑相关] 从入门到精通(软件篇)

[复制链接]
 楼主| 发表于 2006-6-24 11:34:26 | 显示全部楼层
十九学会xp的20个技巧
不少Windows XP用户抱怨系统关机等待时间太长,磁盘占用高,某些操作没有Windows 98快速等问题。本文从细处着手,活学活用的角度,比较详细的讲述了20则使用技巧,希望对大家提高应用技能有所帮助。
1、在记事本中自动记录文件的打开时间
在记事本中,我们可 以记录每次打开某个文本文件的时间,方法为:在该文件的第一行输入“.LOG”(注意:必须大写!),然后换行开始正文。这样在每次打开了该文件之后在关闭时会自动在文件后面添加当前时间
2、快速浏览脱机网页
需要脱机浏览某个已经打开过的网页,传统的方式是按照在线打开的顺序一个链接一个链接地找到并打开这个网页。比较快的方式是将这个网页添加到收藏夹,以后在脱机方式下从收藏夹中浏览这个网页。其实,为这个网页建立一个快捷方式是最快的方法。在浏览器的地址栏中,已打开网页的网址前面都有一个小图标,用鼠标按住这个小图标,把它拖到桌面上,下次就可以在桌面快速脱机浏览这个网页了。
3、快速发邮件
在"开始"菜单上单击鼠标右键,选择"打开",在打开的窗口中单击鼠标右键,选择"新建"---"快捷方式",然后在"请键入项目的位置"框中输入"mailt",单击"下一步",在"键入该快捷方式的名称"框中输入名称,单击"完成"即可。以后只需单击此快捷方式就可创建一封新电子邮件。如果你经常给某个朋友发电子邮件的话,可以专门为这个朋友创建一个快捷方式。方法同上面说的差不多。比如你的朋友的电子邮件地址是abc@chinabyte.com那么你只要在“请输入项目的位置”框中输入"mailtabc@chinabyte.com"就行了,其余不变。
4、将所喜爱的程序放置在开始菜单顶部附近
你是否对某个程序非常喜爱且经常使用呢?那么,应通过将其放置在列表顶部的方式提高它在开始菜单中的优先级。这种方式能够确保该程序保持在开始菜单中,且不受其它程序的干扰,即便其它程序具有更高的使用频率也是如此。在开始菜单上右键单击指向你所喜爱程序的链接,并在随后出现的快捷菜单中选择“附到‘开始’菜单”上。你的程序将被永久移动到列表顶部,仅仅位于浏览器与电子邮件程序下方。
5、为Capslock增加响铃
输入中文时不慎按动Capslock会变为大写英文,给此键加个“响铃”就放心多了。方法是:打开“控制面板”的“辅助选项”,在“键盘”项中,选择“使用切换键”。
6、利用回收站给文件夹加密
(1)首先,单击“我的电脑→查看→文件夹选项”,选中“显示所有文件”,单“确定”。
(2)进入系统根目录,右击“回收站”,(即名为“Recycled”的文件夹),在弹出的快捷菜单对话框中选中“启用缩略图查看方式”,然后点击“应用”,你会发现,系统自动将“只读”属性选中了,你需要手动除去“只读”属性,然后单击“确定”。这时你会发现图标变成了一个普通文件夹的样子,这时再双击“Recycled”文件夹,找到一个名为“desktop.ini”的初始化文件,并激活它,复制到你需要加密的文件下,如“d:\MyFiles”文件夹下面。
(3)然后右击“d:\MyFiles”文件夹,选择属性,在弹出的对话框中确保“只读”属性被选中,然后在“启用缩略图查看方式”复选框前打上钩,然后确定即可。
7、临时为自己分配管理权限
许多程序在安装过程中都要求你具备管理权限。这里介绍了一种以普通用户身份登录的情况下,临时为自己分配管理权限的简单方法。在右键单击程序安装文件的同时按住“Shift”键。在随后出现的快捷菜单中点击“运行方式”,输入具有相应管理权限的用户名和密码。这种方式对于开始菜单上的应用程序同样适用。
8、拒绝分组相似任务栏
虽然Windows XP “分组相似任务栏按钮”设置虽然可以让你的任务栏少开窗口,保持干净,但对于一些需要打开同类多个窗口的工作非常不便,。如你是经常用QQ这样的通讯软件和人在线聊天的话,如果有两个以上的好友同时和你交谈,你马上会感到XP这种默认设置造成的不便――每次你想切换交谈对象的时候,要先点击组,然后弹出的菜单里再选要交谈的好友,而且每个好友在组里显示的都是一样的图标,谈话对象多的时候,你可能要一个个的点击来看到底刚才是谁回复了话,在等着你反应,而且选错了一个,又得从组开始选,很麻烦。显然地,这样不如原来的开出几个窗口,在任务栏里的各个小窗口点击一次就可进行开始聊天。更改方法:点击“开始→控制面板→外观和主题→任务栏和‘开始’菜单”,在弹出的窗口内,将“分组相似任务栏按钮”选项前面的钩去掉。
9、更改文件日期
要修改XXX.exe(任意exe文件)的日期,可以在MS-DOS方式下键入copy XXX.exe+,,(注:加号后紧跟2个逗号),系统询问时键入“Y”即更改为当前日期。
10、卸载无用的动态链接
资源管理器经常在内存中留下无用的动态链接,为了消除这种现象,你可以打开注册表编辑器,设置键值:HKEY_LOCAL_MACHINE\ SOFTWARE \Microsoft\Windows\CurrentVersion\EXPlorer\AlwaysUnloadDLL=DWORD: 1将其设为0,这一功能就会被关闭。注意:为了让设置生效,需要重新启动计算机。
XP使用预读设置这一新技术,以提高系统速度。如果你拥有PIII 800, 512M内存以上,推荐一下修改: 1.运行“regedit” 2.去[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters\EnablePrefetcher>; 3.设置数值0,1,2,3。0-Disable,1-预读应用程序,2-启动预读,3-前两者皆预读 ("3",推荐使用)。 4.重启。 这样可以减少启动时间。
12、清除预读文件
当XP使用一段时间后,预读文件夹里的文件会变得很大,里面会有死链文件,这会减慢系统时间。建议:定期删除这些文件。(Windows\prefetch)
13、删除系统多余的dll文件
“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\sharedlls”记录共享的dll信息,后面的数字表示当前的dll文件被几个应用程序共享着,如果它的值是0的话,说明它是多余的,你尽可以把它给删除了
14、使ZIP文档读取能力失效
Windows XP默认支持ZIP文档,但系统会为此耗费大量资源,你可以将这一功能关闭,只需在“开始”选单的“运行”中输入“regsvr32/u zipfldr.dll”即可
15、临时文件会影响系统的性能
进入“Internet 选项”中点“Internet临时文件夹”中的“设置”按钮,在打开对话框中点“移动文件夹”把Internet临时文件夹移到别的盘区,不要让它和系统文件处在同一盘区内,这是因为临时文件小、多、乱,会产生好多的碎片,如果让它和系统文件放在一起会影响到系统的性能。
16、快速关闭一系列窗口
用户通过“我的电脑”打开一个深层文件夹时,将依次打开很多窗口,逐一关闭颇麻烦。用户若在关闭最下一层窗口时按下Shift键,则所有的窗口将同时被关闭。若关闭中间某一层窗口时按下Shift键则其上层窗口都会被关闭,而下层窗口将保持不变
微软公司这个回收站,时间长了,我们难免想给这个特殊对象取个另样的名称,要做到这一点并不难,只要我们打开注册表编辑器程序,并打开{HKEY_CLASSES_ROOT\CLSID\[645FF040-5081-101B-9F08-00AA002F954E>}分支,将其下的“回收站”改为自己喜欢的名称,如“^^筒”即可。到桌面上刷新一下,一个“^^筒”就出现在桌面上了
17、删除不必要的程序
另外,大家在安装WinXP的时候,或许一时贪心把所有程序全部安装,后来才发觉根本没有用。可是在控制面板的“添加/删除程序”中却找不到踪影。这时,你可以利用以下的方法逼它们现身: 需先显示隐藏文件及文件夹,请执行以下操作步骤: 单击“开始→控制面板→工具→文件夹选项”,在查看选项卡列表中的隐藏文件和文件夹分支下,点击“显示所有文件和文件夹”。 如需编辑添加/删除Windows组件对话框,请执行以下操作步骤: 首先,为确保在必要时能够恢复到初始配置状态,请在开始操作前保留sysoc.inf文件(位于硬盘上\Windowst\inf\Sysoc.inf文件夹中)的一个备份,并为该备份指定一个不同的名称,如Sysoc2.inf。打开Sysoc.inf文件。该文件中的每一行文本代表一个能够在添加/删除Windows组件对话框显示的组件。 例如:你可以把Pinball=ocgen.dll,OcEntry,pinball.inf,HIDE,7 改成Pinball=ocgen.dll,OcEntry,pinball.inf,,7 保存Sysoc.inf文件,随后,将其关闭并重新启动计算机。之后,你就可以在控制面板的“添加/删除”中删掉弹珠台游戏。 手续其实十分简单,对于那些希望在对话框中看到的组件,删除相应文本行中的单词HIDE(不要删除逗号)。但是要注意,这种方法不能删除Fax Services等Win核心组件。
在你想自动运行的盘生成“autorun.inf”文件并用记事本打开,写入: [Autorun> open=(在这里填入想自动运行的程序,如:C:\Windows\notepad.exe,后面加参数/autorun) icon=(在这里填入一些图标,如:C:\123.ico) 这样我们的硬盘就与一些光盘一样,在打开的时候就会自动运行设定的程序。
18、在Windows98恢复在DOS下删除的文件
在Windows98的回收站中只能恢复在Windows里删除的内容,用以下方法可在Windows98的DOS模式下恢复删除的文件:先运行“Lock”命令,解除Windows对磁盘访问的限制。再使用命令“UnDelete”恢复。或重新启动进DOS,运行“UnDelete”也行,不过动作要快,否则可能恢复不了。
19、快速重启动
我们每次重新启动计算机时,计算机都要检测系统和硬件,这需要花费一定的时间。为了能够快速重新启动,我们可以按照以下的步骤进行操作:单击"开始"按钮,选"关闭系统",在弹出的"关闭Widows对话框中",选择"重新启动计算机",然后按住Shift键的同时单击"是"按钮,这样就能跳过对系统和硬件的检测,从而达到快速重新启动计算机的目的。
20、快速清空回收站
有时候,回收站里文件太多或者是在不同的地方,此时用“清空回收站”的命令就很慢,很多时候可以这样来:选取全部文件,然后删除,这样快很多。
附: Windows XP安全减肥法 :以下方法为本人目前的winXP的减肥法,经过使用,觉得比较安全,效果明显,至少可以减少300m空间。注意:不建议初学者使用
删除驱动备份: Windows\Driver cache\i386目录下的Driver.cab文件(73MB) 但是以后我们每次安装新硬件时必须插入Windows的安装光盘删除系统文件备份(一般不怎么用到的): 运行命令行sfc /purgecache
删掉备用的dll文件: 只要你拷贝了安装文件或者有安装光盘,可以这样做。Windows\system32\dllcache下文件(减去200——300mb)。
 楼主| 发表于 2006-6-24 11:34:52 | 显示全部楼层
二十关于ping
Ping通过发送“网际消息控制协议 (ICMP)”回响请求消息来验证与另一台 TCP/IP 计算机的 IP 级连接。回响应答消息的接收情况将和往返过程的次数一起显示出来。Ping 是用于检测网络连接性、可到达性和名称解析的疑难问题的主要 TCP/IP 命令。如果不带参数,ping 将显示帮助。
语法
ping [-t] [-a] [-n Count] [-l Size] [-f] [-i TTL] [-v TOS] [-r Count] [-s Count] [{-j HostList | -k HostList}] [-w Timeout] [TargetName]
参数
-t
指定在中断前 ping 可以持续发送回响请求信息到目的地。要中断并显示统计信息,请按 CTRL-BREAK。要中断并退出 ping,请按 CTRL-C。
-a
指定对目的地 IP 地址进行反向名称解析。如果解析成功,ping 将显示相应的主机名。
-n Count
指定发送回响请求消息的次数。默认值为 4。
-lSize
指定发送的回响请求消息中“数据”字段的长度(以字节表示)。默认值为 32。size 的最大值是 65,527。
-f
指定发送的回响请求消息带有“不要拆分”标志(所在的 IP 标题设为 1)。回响请求消息不能由目的地路径上的路由器进行拆分。该参数可用于检测并解决“路径最大传输单位 (PMTU)”的故障。
-i TTL
指定发送回响请求消息的 IP 标题中的 TTL 字段值。其默认值是是主机的默认 TTL 值。对于 Windows XP 主机,该值一般是 128。TTL 的最大值是 255。
-v TOS
指定发送回响请求消息的 IP 标题中的“服务类型 (TOS)”字段值。默认值是 0。TOS 被指定为 0 到 255 的十进制数。
-r Count
指定 IP 标题中的“记录路由”选项用于记录由回响请求消息和相应的回响应答消息使用的路径。路径中的每个跃点都使用“记录路由”选项中的一个值。如果可能,可以指定一个等于或大于来源和目的地之间跃点数的 Count。Count 的最小值必须为 1,最大值为 9。
-s Count
指定 IP 标题中的“Internet 时间戳”选项用于记录每个跃点的回响请求消息和相应的回响应答消息的到达时间。Count 的最小值必须为 1,最大值为 4。
-jPath
指定回响请求消息使用带有 HostList 指定的中间目的地集的 IP 标题中的“稀疏资源路由”选项。可以由一个或多个具有松散源路由的路由器分隔连续中间的目的地。主机列表中的地址或名称的最大数为 9,主机列表是一系列由空格分开的 IP 地址(带点的十进制符号)。
-k HostList
指定回响请求消息使用带有 HostList 指定的中间目的地集的 IP 标题中的“严格来源路由”选项。使用严格来源路由,下一个中间目的地必须是直接可达的(必须是路由器接口上的邻居)。主机列表中的地址或名称的最大数为 9,主机列表是一系列由空格分开的 IP 地址(带点的十进制符号)。
-w Timeout
指定等待回响应答消息响应的时间(以微妙计),该回响应答消息响应接收到的指定回响请求消息。如果在超时时间内未接收到回响应答消息,将会显示“请求超时”的错误消息。默认的超时时间为 4000(4 秒 )。
TargetName
指定目的端,它既可以是 IP 地址,也可以是主机名。
/?
在命令提示符显示帮助。
注释
可以使用 ping 测试计算机名和计算机的 IP 地址。如果已成功验证 IP 地址但未成功验证计算机名,这可能是由于名称解析问题所致。在这种情况下,要确保指定的计算机名可以通过本地主机文件进行解析,其方法是通过域名系统 (DNS) 查询或 NetBIOS 名称解析技术进行解析。
只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。
范例
以下范例显示 ping 的输出:
C:\\>ping example.microsoft.com
Pinging example.microsoft.com [192.168.239.132] with 32 bytes of data:
Reply from 192.168.239.132: bytes=32 time=101ms TTL=124
Reply from 192.168.239.132: bytes=32 time=100ms TTL=124
Reply from 192.168.239.132: bytes=32 time=120ms TTL=124
Reply from 192.168.239.132: bytes=32 time=120ms TTL=124
要验证目的地 10.0.99.221 并解析 10.0.99.221 的主机名,请键入:
ping -a 10.0.99.221
要验证带有 10 个回响请求消息的 10.0.99.221,且每个消息的“数据”字段值为 1000 字节,请键入:
ping -n 10 -l 1000 10.0.99.221
要验证目的地 10.0.99.221 并记录 4 个跃点的路由,请键入:
ping -r 4 10.0.99.221
要验证目的地 10.0.99.221 并指定稀疏来源路由为 10.12.0.1-10.29.3.1-10.1.44.1,请键入:
ping -j 10.12.0.1 10.29.3.1 10.1.44.1 10.0.99.221
 楼主| 发表于 2006-6-24 11:35:15 | 显示全部楼层
二十一windows非法操作详解
家肯定都用过Windows的,想必经历过“非法操作”。一般的“非法操作”有两个选项:“关闭”和“详细资料”。可是“详细资料”里面的内容大多数人都看不明白,只好草草的关闭了。现在不用怕了,我来给大家讲解一下非法作的每个详细资料的具体含义。
1.停止错误编号:0x0000000A
说明文字:IRQL-NOT-LESS-OR-EQUAL
通常的原因:驱动程序使用了不正确的内存地址.
解决方法:如果无法登陆,则重新启动计算机.当出现可用的作系统列表时,按F8键.在Windows高级选项菜单屏幕上,选择"最后一次正确的配置",然后按回车键.
检查是否正确安装了所有的新硬件或软件.如果这是一次全新安装,请与硬件或软件的制造商联系,获得可能需要的任何Windows更新或驱动程序.
运行由计算机制造商提供的所有的系统诊断软件,尤其是内存检查.
禁用或卸掉新近安装的硬件(RAM,适配器,硬盘,调制解调器等等),驱动程序或软件.
确保硬件设备驱动程序和系统BIOS都是最新的版本.
确保制造商可帮助你是否具有最新版本,也可帮助你获得这些硬件.
禁用 BIOS内存选项,例如cache或shadow.
2.停止错误编号:0x0000001E
说明文字:KMODE-EXPTION-NOT-HANDLED
通常的原因:内核模式进程试图执行一个非法或未知的处理器指令.
解决方法:确保有足够的空间,尤其是在执行一次新安装的时候.
如果停止错误消息指出了某个特定的驱动程序,那么禁用他.如果无法启动计算机.应试着用安全模式启动,以便删除或禁用该驱动程序.
如果有非 Microsoft支持的视频驱动程序,尽量切换到标准的VGA驱动程序或Windows提供的适当驱动程序.
禁用所有新近安装的驱动程序.
确保有最新版本的系统BIOS.硬件制造商可帮助确定你是否具有最新版本,也可以帮助你获得他.
BIOS内存选项,例如cache,shadow.
3.停止错误编号:0x00000023或0x00000024
说明文字:FAT-FILE-SYSTEM或MTFS-FILE-SYSTEM
通常原因:问题出现在Ntfs.sys(允许系统读写NTFS驱动器的驱动程序文件)内.
解决方法:运行由计算机制造商提供的系统诊断软件,尤其是硬件诊断软件..
禁用或卸载所有的反病毒软件,磁盘碎片整理程序或备份程序.
通过在命令提示符下运行Chkdsk /f命令检查硬盘驱动器是否损坏,然后重新启动计算机
4.停止编号:0x0000002E
说明文字ATA-BUS-ERROR
通常的原因:系统内存奇偶校验出错,通常由硬件问题导致.
解决方法:卸掉所有新近安装的硬件(RAM.适配器.硬盘.调制解调器等等).
运行由计算机制造商提供的系统诊断软件,尤其是硬件诊断软件.
确保硬件设备驱动程序和系统BIOS都是最新版本.
使用硬件供应商提供的系统诊断,运行内存检查来查找故障或不匹配的内存.
禁用BIOS内存选项,例如cache或shadow.
在启动后出现可用作系统列表时,按F8.在Windows高级选项菜单屏幕上,选择"启动VGA模式:.然后按回车键.如果这样做还不能解决问题,可能需要更换不同的视频适配器列表,有关支持的视频适配器列表,请参阅硬件兼容性列表.

5.停止编号:0x0000003F
说明文字:NO-MOR-SYSTEM-PTES
通常的原因:每哟正确清理驱动程序.
解决方法:禁用或卸载所有的反病毒软件,磁盘碎片处理程序或备份程序.
6:停止错误编号:0x00000058
说明文字:FTDISK-INTERN-ERROR
通常的原因:容错集内的某个主驱动器发生故障.
解决方法:使用Windows安装盘启动计算机,从镜象(第2)系统驱动器引导.有关如何编辑Boot.ini文件以指向镜象系统驱动器的指导,可在MIcrosoft支持服务Web站点搜索"Edit ARC path".
7.停止错误编号:0x0000007B
说明文字:INACCESSI-BLE-BOOT-DEVICE
通常原因:初始化I/O系统(通常是指引导设备或文件系统)失败.
解决方法:引导扇区病毒通常会导致这种停止错误.是用反病毒软件的最新版本,检查计算机上是否有存在病毒.如果找到病毒,则必须执行必要的不找把他从计算机上清除掉,请参阅反病毒软件文档了解如何执行这些步骤.
卸下所有新近安装的硬件(RAM,适配器,调制解调器等等).
核对MIcrosoft硬件兼容性列表以确保所有的硬件和驱动程序都与Windows兼容.
如果使用的适SCSI适配器,可以从硬件供应商除获得最新WINDOWS驱动程序,禁用SCSI设备的同步协商,检查该SCSI链是否终结,并核对这些设备的SCSI ID,如果无法确定如何执行能够这些步骤,可参考硬件设备的文档.
如果你用的是IDE设备,将板上的IDE端口定义为唯一的主端口.核对IDE设备的主/从/唯一设置.卸掉除硬盘之外的所有IDE设备.如果无法确认如何执行这些不找,可参考硬件文档.
如果计算机已使用NTFS文件系统格式化,可重新启动计算机,然后在该系统分区上运行Chkdsk /f/r命令.如果由于错误而无法启动系统,那么使用命令控制台,并运行Chkdsk /r命令.
运行Chkdsk /f命令以确定文件系统是否损坏.如果Windows不能运行Chkdsk命令,将驱动器移动到其他运行Windows的计算机上,然后从这台计算机上对该驱动器运行Chkdsk命令.
8.停止错误编号:0x0000007F
说明文字:UNEXPECTED-KERNEL-MODE-TRAP
通常的原因:通常是由于硬件或软件问题导致,但一般都由硬件故障引起的..
解决方法:核对Microsoft硬件兼容性列表以确保所有的硬件和驱动程序都与Windows兼容.如果计算机主板不兼容就会产生这个问题.
卸掉所由新近安装的硬件.
运行由计算机制造商提供的所有系统诊断软件,尤其是内存检查.
禁用BIOS内存选项,例如cache或shadow.
9.停止错误编号:0x00000050
说明文字:PAGE-FAULT-IN-NONPAGED-AREA
通常的原因:内存错误(数据不能使用分页文件交换到磁盘中).
解决方法:卸掉所有的新近安装的硬件.
运行由计算机制造商提供的所有系统诊断软件.尤其是内存检查.
检查是否正确安装了所有新硬件或软件,如果这是一次全新安装,请与硬件或软件制造商联系,获得可能需要的任何Windows更新或驱动程序.
禁用或卸载所有的反病毒程序.
禁用BIOS内存选项,例如cache或shadow.
10.停止错误编号:0x0000007
说明文字:KERNEL-STEL-STACK-INPAGE-ERROR
通常的原因:无法从分页文件将内核数据所需的页面读取到内存中。
解决方法:使用反病毒软件的最新版本,检查计算机上是否有病毒。如果找到病毒,则执行必要的步骤把他从计算机上清除掉。请参阅制造商提供的所有系统诊断软件,尤其是内存检查。
禁用BIOS内存选项,例如cache,shadow.
11.停止错误编号:0x00000079
说明文字:MISMATCHED-HAL
通常的原因:硬件抽象层与内核或机器类型不匹配(通常发生在单处理器和多处理器配置文件混合在同一系统的情况下)。
解决方法:要解决本错误,可使用命令控制台替换计算机上错误的系统文件。
单处理器系统的内核文件是Ntoskml.exe,而多处理器系统的内核文件是Ntkrnlmp.exe,但是,这些文件要与安装媒体上的文件相对应;在安装完Windows2000和,不论使用的是哪个原文件,都会被重命名为Ntoskrnl.exe文件。HAL文件在安装之后也使用名称Hal.dll但是在安装媒体,但是在安装媒体上却有若干个可能的HAL文件。
12.停止错误编号:0x0000007A
说明文字:KERNEL-DATA-INPAGE-ERROR
通常的原因:无法从分页文件将内核数据所需的页面读取到内存中。(通常是由于分页文件上的故障,病毒,磁盘控制器错误或由故障的RAM引起的)。
解决方法:使用反病毒软件的最新版本,检查计算机上是否存在病毒。如果找到病毒。则执行必要的步骤把他从计算机上清除掉,请参阅犯病度软件文档了解如何执行这些步骤。
如果计算机已使用NTFS文件系统格式化。可重新启动计算机,然后在该系统分区上运行Chkdsk /f/r命令。如果由于错误而无法启动命令,那么使用命令控制台,并运行Chkdsk /r命令。
运行由计算机制造商提供的所有的系统在很端软件,尤其是内存检查。
13.停止错误编号:0xC000021A
说明文字:STATUS-SYSTEM-PROCESS-TERMINATED
通常的原因:用户模式子系统,例如Winlogon或客户服务器运行时子系统(CSRSS)已被损坏,所以无法再保证安全性。
解决方法:卸掉所有新近安装的硬件。
如果无法登陆,则重新启动计算机。当出现可用的作系统列表时按F8。在Windows2000高级选项菜单屏幕上,选择:“最后一次正确的配置”。然后按会车。
运行故障恢复台,并允许系统修复任何检测到的错误。
14.停止错误编号:0xC0000221
说明文字:STATUS-IMAGE-CHECKISU7M-MISMATCH
通常的原因:驱动程序或系统DLL已经被损坏。
解决方法:运行故障复控台,并且允许系统修复任何检测到的错误。
如果在RAM添加到计算机之后,立即发生错误,那么可能是分页文件损坏,或者新RAM由故障或不兼容。删除Pagefile.sys并将系统返回到原来的RAM配置。
 楼主| 发表于 2006-6-24 11:36:52 | 显示全部楼层
二十二Windows XP系统注册表解释
WinXP并没有提供像Win98下Scanreg这样的注册表手动恢复工具,而是采取了更为主动的故障恢复技术。WinXP在每次成功启动后都主动保存配置设置。一旦系统由于某些原因不能启动时,它就会使用保存的“上次的正确”设置来启动计算机,以排除新硬件或新软件带来的问题。当然你也可以在系统启动时按F8键进入WinXP的启动菜单,自己选择“最后一次正确的配置”选项来启动机器。但有时使用这一方法依然无法进入系统,安全模式也无法进入,那就只得使用恢复控制台(Recovery Console)了。用系统安装光盘启动电脑,然后在安装程序的选单中按“R”选择修复,就能进入控制台
注册表基础:
********系统文件夹:*********
名称 路径 含义
AppData C:\Windows\Application Data 应用程序
Cache C:\Windows\Temporary Internet Files 浏览器缓存
Cookies C:\Windows\Cookies
Desktop Desktop 桌面
Favorites Favorites 收藏夹
Fonts Fonts 字体
History History 历史文件夹
NetHood NetHood 网上邻居
Personal C:\My Documents 我的文档
PrintHood PrintHood 打印机
Program Start Menu\Programs 程序
Recent Recent 文档
SendTo SendTo 发送到
Start Menu Start Menu 开始菜单
Startup Start Menu\Programs\启动 启动组
Templates Temp 临时文件夹
******当需要修改这些系统文件夹的路径时,只需进入注册表的HKEY_CURRENT_USER\Software
\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders 中修改相应的路径即可。

********系统特殊的文件夹*********
**********在我们的桌面上或其他地方有一些文件夹并不是真正的文件夹,它们只是一个用来
显示窗口文件夹内容的OLE对象,如“我的计算机”、“控制面板”等等,它们都有一个系统默
认的类ID类标识,windows在注册表的HKEY_CLASSES_ROOT\CLSID下定义这些类。**********

文件夹 类ID 说明
Control Panel {21EC2020-3AEA-1069-A2DD-08002B30309D} 控制面板
Dial-Up Networking {992CFFA0-F557-101A-88EC-00DD010CCC48} 拨号网络
Internet Explorer {BFB23B42-E3F0-101B-8488-00AA003E56F8} 浏览器
My Computer {20D04FE0-3AEA-1069-A2D8-08002B30309D} 我的电脑
Network Neighborhood {208D2C60-3AEA-1069-A2D7-08002B30309D} 网上邻居
Printers {2227A280-3AEA-1069-A2DE-08002B30309D} 打印机
Recycle Bin {645FF040-5081-101B-9F08-00AA002F984E} 回收站
Scheduled Tasks {D6277990-4C6A-11CF-8D87-00AA0060F5BF} 计划任务
My Documents {450D8FBA-AD25-11D0-98A8-0800361B1103} 我的文档
URLHistory Folder {FF393560-C2A7-11CF-BFF4-444553540000} URL历史
*************文件或其他对象的图标:*************
图标是一个文件或对象的标识。对于一个ICO文件只有一个唯一的图标, 可以用“路径\图标
文件名”来指示该文件的图标;对于EXE、DLL等文件,它们可能要包含不止一个图标,这时就
需要有一个索引标志来指明是第几个图标,可以用“路径\文件名,索引号”的形式来指示该
文件的图标。
如果要修改系统文件夹的图标,只需进入注册表的HKEY_CLASSES_ROOT\CLSID中,查找到系统
文件夹的类ID,然后修改 DefaultIcon中的图标文件路径即可;如果要修改其他文件的默认图
标则需要在HKEY_CLASSES_ROOT\CLSID\"文件类型"\DefaultIcon中修改图标文件的路径。
***************驱动器的自动运行功能************
打开CDROM的自动运行功能并且放入可以自动运行的光盘时,光盘上的程序会自动运行,那么其
他的诸入硬盘、移动盘等是否也可以自动运行哪?在注册表的HKEY_USERS\DEFAULT\Software
\Microsoft\Windows\CurrentVersion\Policies\Exploer下可以看到有一个
NoDriveTypeAutoRun的值项,其中的值就指明了可以自动运行的驱动器。该值项是一个4字节的
二进制值,第一字节的每位对应于不同的驱动器,如果对应位置为“1”则表示关闭自动运行功
能,如果对应位置为“0”则表示打开自动运行功能。下表是各位对应的驱动器类型
第0位:未知驱动器 第2位:可移动驱动器 第3位:硬盘
第4位:远程驱动器 第5位:CDROM驱动器 第6位:RAM驱动器
winxp系统注册表解释大全2(转)
**************系统****************
作 用:删除系统无用的动态链接库(DLL文件)
路 径:HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLL
键值名称:
数据类型:
键 值:每个DLL文件的键值说明此DLL被几个应用程序共享
备 注:若为"01 00 00 00"则此DLL文件被一个应用程序共享。若为 "00 00 00 00"则该DLL文件
对系统不起作用,说明它是一个^^文件,删除该键值,并且记下 这个 DLL文件名,从
\windows\system文件夹中将该DLL文件删除。
作 用:你的名字放入系统任务栏
路 径:HKEY_CURRENT_USER\Control Panel\International
键值名称:键值:sTimeformat="HH:mm:-Ss tt",s1159="CFAN",s2359="HELLO"
数据类型:
键 值:说明:12点之前,在系统任务栏中显示CFAN,之后则显示HELLO,可任意设置以达到自己
的效果

作 用:在每次退出系统时,自动清除文档菜单中的历史记录
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\Explorer]
键值名称:"ClearRecentDocsonExit"
数据类型:十六进制
键 值:01,00,00,00

作 用:禁止"系统"中出现"设备管理器"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\System
键值名称:NoDevMgrPage
数据类型WORD
键 值:1

作 用:禁止"系统"中出现"文件系统"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\System
键值名称:NoFileSysPage
数据类型WORD
键 值:1

作 用:禁止"系统"中出现"虚拟内存"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:NoVirtMemPage
数据类型WORD
键 值:1

作 用:禁止"系统"中出现"硬件配置文件"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:NoConfigPage
数据类型WORD
键 值:1

作 用:禁止在"系统属性"中出现"设备管理器"的菜单
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建 "NoDevMgrPage"
数据类型WORD
键 值:设其值为"1"

作 用:禁止在"系统属性"中出现"文件系统"的菜单
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建 "NoFileSysPage"
数据类型WORD
键 值:设其值为"1"

作 用:禁止在"系统属性"中出现"虚拟内存"的菜单
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建 "NoVirtMemPage"
数据类型WORD
键 值:设其值为"1"

作 用:禁止在"系统属性"中出现"硬件配置文件"的菜单
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建 "NoConfigPage"
数据类型WORD
键 值:设其值为"1"

作 用:改变系统的字体
路 径:HKEY_LOCAL_MACHINE\config\0001\Display\settings
键值名称:fonts.fon
数据类型:
键 值:默认vgasys.fon


作 用:设置用软盘快速启动系统的功能
路 径:HKEY_LOCAL_MACHINE\Config\0001\Enum\Bios\*PNP0700\0B
键值名称:FloppyFastBoost
数据类型:
键 值:值为01 00 00 00即可用软盘快速启动系统

作 用:系统不能访问硬盘
路 径:HKEY_LOCAL_MACHINE\Enum\PCI
键值名称:ChannelOptions
数据类型:hex
键 值:2

作 用:查看系统分配给光驱的可用盘符
路 径:HKEY_LOCAL_MACHINE\Enum\SCSI
键值名称:找到字符串UserDriveLetterAssignment
数据类型:
键 值:其值即表示系统分配给光驱的可用盘符,如果为HZ表示从H到Z可以给光驱使用。

作 用:在系统属性里显示更多的CPU信息
路 径:HKEY_LOCAL_MACHINE\Hardware\Description\System\CentralProcessor\0
键值名称:"VendorIdentifier"
数据类型:
键 值:"Genuine Intel"(注意空格)

作 用:为系统增加启动时自动加载的程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\\Microsoft\Windows\CurrentVersion\Run
键值名称:新建主键,名自定
数据类型:
键 值:其值为"要执行文件的路径及文件名"

作 用:修改系统版权信息
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\DEVEOPER\SETUP
键值名称:想修改的键名
数据类型:字符串
键 值:输入修改值

作 用:查找系统的安装注册码
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
键值名称:ProductKey
数据类型:
键 值:值即是系统安装时必不可少的注册码。

作 用:让系统自动运行一次某个程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
键值名称:新建主键
数据类型:
键 值:其值为"要执行文件的路径及文件名"

作 用:Windows系统各目录位置
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup
键值名称:
数据类型:
键 值:

作 用:系统可用盘符
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\setup
键值名称:lastdrive
数据类型:
键 值:z

作 用:开机时自动登录系统
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
键值名称:新建 "AutoAdminLogon" "DefaultPassword" "DefaultUserName"
数据类型:字符串
键 值:其值设为"1", 登录时的密码 , 登录时所用的用户名

作 用:找回windows9x启动时的网络口令提示对话框
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\Real Mode Net
键值名称:AutoLogon
数据类型:
键 值:值改为01
备 注:如果没有AutoLogon串,可以新建这个项AutoLogon,并将其值赋为01。
作 用:使拨号网络可以储存密码
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\RealModeNet
键值名称:Autologon
数据类型word
键 值:数值改为 "01 00 00 00 00"
备 注:
作 用:在拨号网络设置中禁止拨入
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:新建"NoDialIn"
数据类型WORD
键 值:"键值"框内输入1。
备 注:
作 用:允许网络搜寻的SAP方法
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:IPXUseNBSapMethod
数据类型:
键 值:
备 注:
作 用:网络浏览者(Network Browser)
路 径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters
键值名称:IsDomainMaster
数据类型:
键 值:yes,是网络主浏览者(Domain Master Browser)
备 注:
作 用:慢速网络
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\Net\0000\
键值名称:SLOWNET
数据类型:
键 值:1
备 注:
作 用:禁止自动登陆到网络服务
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NWNP32\NetworkProvider
键值名称isableDefaultPasswords
数据类型WORD
键 值:1
备 注:
作 用:指定优先的网络服务
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NWNP32\NetworkProvider
键值名称:AuthenticatingAgent
数据类型:字符串值
键 值:
备 注:
作 用:支持网络服务器上的长文件名
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\NWREDIR
键值名称:SupportLFN
数据类型WORD
键 值:1
备 注:
作 用:禁止"网络"选项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:NoNetSetup
数据类型WORD
键 值:0x1
备 注:
作 用:禁止"整个网络"选项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:NoEntireNetwork
数据类型:
键 值:0x1
备 注:
作 用:删除Network Neighborhood文件夹
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\Explorer\ Network Neighborhood
键值名称:NoNetHood
数据类型:
键 值:改为 00 00 00 00
备 注:
作 用:删除Internet Explorer文件夹
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\Explorer\InternetExplorer
键值名称:NoInternetIcon
数据类型:
键 值:改为00 00 00 00
备 注:
作 用:允许TCP/IP远端指定IP地址或机器名
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称:PromptForTCPIPHost
数据类型WORD
键 值:1
备 注:
作 用:TCP/IP请求间隔
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPQueryInterval
数据类型WORD
键 值:默认50秒
备 注:
作 用:TCP/IP主机绑定模式
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPHostBindMode
数据类型:
键 值:1,使用默认IP地址
备 注:
作 用:设置TCP/IP数据端口
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPDataPort
数据类型:
键 值:
备 注:
作 用:设置TCP/IP状态端口
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPStatusPort
数据类型:BINARY
键 值:默认1600(HEX)
备 注:
作 用:TCP/IP广播模式
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:TCPIPNetBroadcast
数据类型WORD
键 值:
备 注:
作 用:更改最大的TCP/IP传输单元
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans
键值名称:展开表示TCP/IP协议的那个子键(可以从子健下DriveDesc的值判断,如0000),
在其下新建MaxMTU字符串
数据类型:
键 值:设其值为576
备 注:因为如果MaxMTU大于576,系统传输就需要重新分组,这样就降低了传输效率。windows
默认以太网的标准分组值,为1500
作 用:更改TCP/IP的分组寿命的值
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP
键值名称efaultTTL
数据类型:
键 值:修改键值为255
备 注:这主要是防止TCP/IP分组在Internet中被无限复制。Windows 9X的缺省值为32,加大改值,
可使TCP/IP分组通过Internet传输到更远的目的地。
作 用:指定系统默认的邮件客户端软件
路 径:HKEY_CLASSES_ROOT\mailto\shell\open\command
键值名称:"默认"
数据类型:
键 值:输入Netscape或IE的全路径和%1(中间有空格)
备 注:例如"C:\Program Files\Outlook Express\ Msimn.exe" /mailurl:%1或"C:\Program Files
\Netscape\Program\Netscape.exe" %1。
作 用:检查Foxmail是否是系统默认的邮件软件
路 径:HKEY_CURRENT_USER\Software\Aerofox\Foxmail\General
键值名称:CheckMailer
数据类型:
键 值:键值改为1即可检查Foxmail是否为系统默认的邮件软件
备 注:
作 用:取消URL地址的下划线
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\main
键值名称:Ancher Underline
数据类型:
键 值:值改为no
备 注:
作 用:重新找回频道栏
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
键值名称:Show_ChannelBand
数据类型:
键 值:值改为yes
备 注:
作 用:设定"超级链接"处点击前后的颜色
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Settings
键值名称:Anchor Color和Anchor Color Visited
数据类型:
键 值:值分别表示点击前后的颜色,用RGB值表示
备 注:
作 用:收藏夹目录
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
键值名称:Favorites
数据类型:
键 值:
备 注:
作 用:代理服务器地址
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
键值名称:ProxyServer
数据类型:字符串
键 值:
备 注:
作 用:主机登陆处理
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Host
键值名称:PromptIfLoggedOut
数据类型WORD
键 值:1,表示当远端主机处于Windows NT登陆状态且"Prompt()=On Connection" and
"Disconnect On Timeout"都选中时用户不进行连接
备 注:
作 用:继承远端打印模式
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称:Print
数据类型WORD
键 值:0:忽略;1:主机;2:远端;3主机与远端
备 注:
作 用:快速发送文件大小限制
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\File Transfer
键值名称:SpeedSend Minimum Size
数据类型:数值 KB
键 值:-(默认为10)
备 注:
作 用:确认远程文件发送
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\File Transfer
键值名称:ConfirmSend
数据类型WORD
键 值:1
备 注:
作 用:确认远程文件删除
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\File Transfer
键值名称:ConfirmDelete
数据类型WORD
键 值:1
备 注:
作 用:断开后等候呼叫
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Host
键值名称:OnlyOneGoodConnectiond
数据类型WORD
键 值:0
备 注:
作 用:使用远程计算机名
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Host
键值名称:ConfirmComputerName
数据类型WORD
键 值:1
备 注:

作 用:远端打印等待超时
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称:PrinterFlushTimeout
数据类型WORD
键 值:秒数(默认为30秒)
备 注:
作 用:主机连接超时
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称:NonPCAHostTimeout
数据类型WORD
键 值:秒数(0为永不超时)
备 注:
作 用:Configure Multicast Send and Receive Buffers
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastHostNumRecvBuf, TCPIPMcastHostNumSendBuf, TCPIPMcastRemNumRecvBuf, TCPIPMcastRemNumSendBuf
数据类型WORD
键 值:
备 注:
作 用:Configure the Multicast Data Port
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastDataPort
数据类型:BINARY
键 值:默认0x15f
备 注:
作 用:Multicast Adapter Selection
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastInterface
数据类型WORD
键 值:
备 注:
作 用:Multicast Error Correction
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastErrorCorrect
数据类型WORD
键 值:0,禁止
备 注:
作 用:Multicast Maximum Transmission Unit
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastMTU
数据类型WORD
键 值:1400-10,239字节数
备 注:
作 用:Multicast Packet Delay
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastDataDelay
数据类型WORD
键 值:毫秒数(0=禁止)
备 注:
作 用:Multicast Winsock Receive Buffer
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastWSRecvBuf
数据类型WORD
键 值:字节数,默认8000
备 注:
作 用:-PcANYWHERE第一次启动时运行Smart Setup
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:SmartSetup
数据类型WORD
键 值:1
备 注:
作 用:TAPI MODEM错误
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:UseFirstTapiModem
数据类型WORD
键 值:
备 注:

作 用:改变串接56K连接速度
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:SerialUse56000
数据类型WORD
键 值:1
备 注:
作 用:给浏览包(Browse Packets)增加附加延迟
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPBrowseDelay
数据类型:
键 值:毫秒数
备 注:
作 用:设置Winsock缓冲大小
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPWSDataBuf
数据类型WORD
键 值:1-65535字节(默认=8000)
备 注:
作 用:适配器绑定模式
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPHostAdapterMode
数据类型WORD
键 值:=0,默认网络适配器;=1,所有的网络适配器
备 注:
作 用:显示主机列表
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称isplayHostInList
数据类型WORD
键 值:1
备 注:
作 用:与底版本的端口兼容性
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPPortCompatibility
数据类型WORD
键 值:0,禁止
备 注:
作 用:允许连接未知状态的主机
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPConnectIfUnknown
数据类型WORD
键 值:1
作 用:指定主机IP地址
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPHostAddressIndex
数据类型WORD
作 用:为一台机器设置两个IP地址
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans
键值名称:可以看到多个名为0000、0001、0002…的目录,它们用于记录协议的安装情况。
在它们中间找到DriverDesc为"TCP/IP"的目录,修改IPAddress和IPMask两个键
键 值:其中IPAddress为用逗号隔开的多个IP地址,IPMask是对应的掩码。
备 注:例如设置IPAddress为"202.10.1.10,202.10.1.25",IPMask为
"255.255.255.0,255.255.255.0"时,表示为系统设置了两个IP地址202.10.1.10 和202.10.1.25。
作 用:禁止SAP advertising
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NcpServer\Parameters
键值名称:Use_Sap
数据类型:字符串值
键 值:1
作 用:更改传输单元接收缓冲区的大小
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP
键值名称efaultRcvWindow
键 值:修改键值为6144
备 注:如果DefaultRcvWindow太大,一个分组出错后将导致整个缓冲区的分组数据丢失
并重发,如果太小,将导致分组堵塞,降低速度,最好为512字节的4~12倍。
作 用:MTU自动探测
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP\
键值名称:PMTUDiscovery
键 值:1
作 用:黑洞探测
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP\
键值名称:PMTUBlackHoleDetect
数据类型:
键 值:1
作 用:域名服务器超时
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP\
键值名称:NameSrvQueryTimeout
数据类型:字符串值
作 用:更改Go!Zilla下载完毕的提示声音
路 径:HKEY_CURRENT_USER\AppEvents\Schemes\App\GoZilla\Download Success\.current
键 值:改其"默认"键值为自己喜欢的.wav文件
winxp系统注册表解释大全3(转)
作 用:修改桌面的提示
路 径:HKEY_CLASSES_ROOT\CLSID\相应的ID号,如{20D04FE0-3AEA-1069-A2D8-08002B30309D}
键值名称:InfoTip
键 值:修改内容为你想要的

作 用:在桌面上不显示Win98版本号
路 径:HKEY_CURRENT_USER\Control Panel\desktop
键值名称:PaintDesktopVersion
键 值:修改为0

作 用:锁定桌面和环境变量
路 径:HKEY_CURRENT_USER\SOFTWARE\Micorosoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoSaveSettings
数据类型WORD
键 值:1
作 用:禁止桌面的提示
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
键值名称:ShowInfoTip
键 值:值由1 改为0。
作 用:关闭Active Desktop,还原为传统的桌面
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoActiveDesktop
键 值:值设为0,可以关闭这些功能;设置为1,可以激活它。
作 用:隐藏在桌面空白处右击鼠标时弹出的上下文菜单
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:新建NoViewContextMenu
数据类型WORD
键 值:值设为"1"时为有效
作 用:禁用 "设置"菜单中的"活动桌面"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建"NoDispCPL"
数据类型WORD
键 值:"键值"框内输入1。
作 用:禁止编辑桌面项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
\ActiveDesktop
键值名称:NoEditingComponents
数据类型WORD
键 值:1
作 用:禁止关闭桌面项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
\ActiveDesktop
键值名称:NoClosingComponents
数据类型WORD
键 值:1
作 用:禁止删除桌面项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
\ActiveDesktop
键值名称:NoDeletingComponents
数据类型WORD
键 值:1
作 用:禁止添加桌面项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
\ActiveDesktop
键值名称:NoAddingComponents
数据类型WORD
键 值:1
作 用:回收站改名字
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
键值名称:"默认"
键 值:修改(默认)为你喜欢的名字。
作 用:锁定回收站
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\InProcServer32
键值名称:"默认"
键 值:串值后加上"-"符号
备 注:例如原值若为`shell32.dll` 则修改为 `shell32.dll-`
作 用:扩充"回收站"的鼠标右键功能
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\ShellFolder
键值名称:Attributes
数据类型WORD
键 值:40 01 00 20
备 注:以下是相应菜单项对应的值 01 复制 02 剪切 03 复制和剪切 10 重命名 20 删除
30 重命名和删除 40 属性 50 重命名和属性 53 复制、剪切、重命名、属性 60 删除和属性
63 删除、属性、复制、剪切 70 重命名、删除和属性 73 重命名、删除、属性、复制、剪切
作 用:找回"我的电脑"、"回收站"、"收件箱"
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Desktop
\NameSpace
键值名称:新建主键为相应的ID号

作 用:隐藏"回收站"
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Desktop\
NameSpace
键值名称:{450d8fba-ad25-11d0-98a8-0800361b1103}
键 值:删除
作 用:我的电脑改名字
路 径:HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
键值名称:"默认"
键 值:修改右边的(默认)为你想要的名字。
作 用:锁定我的电脑
路 径:HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\InProcServer32
键值名称:"默认"
键 值:串值后加上"-"符号
备 注:例如原值若为 `shell32.dll` 则修改为 `shell32.dll-`
作 用:双击我的电脑启动资源管理器
路 径:HKEY_CLASSES_ROOT\CLSID\{20DO4FE0-3AEA-1069-A2D8-08002B30309D}\SHELL
键值名称:建open/command/文件夹,默认建名
键 值:值为c:\windows\explorer.exe
winxp系统注册表解释大全4(转)
★★★★★★★★图标★★★★★★★★
作 用:修改普通文件类型的图标
路 径:HKEY_CLASSES_ROOT\.ext (ext为欲修改的文件的扩展名)
键值名称:查找与.ext文件相关的程序数据名(如与.bat文件相关的程序数据名为"batfile")
键 值:打开HKEY_CLASSES_ROOT\batfile\DefaultIcon("batfile"为上一步找出的程序数据名)
将DefaultIcon的缺省数据修改为你喜欢的图标所在的位置
备 注:要从Windows目录下删除ShellIconCache文件。此文件为图标文件缓冲,它的存在可使系统
不必在文件的初始位置加载图标,而只需从此图标缓存中加载,加快了桌面和资源管理器中显示图标的速度。
作 用:我的电脑换图标
路 径:HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon
键值名称:"默认"
键 值:将右边的(默认)改成你的图标文件名(包含路径)。
作 用:更改"我的电脑"图标的提示信息
路 径:HKEY_CLASSES_ROOT\CLSID\{20D0FE0-3AEA-1069-A2D8-08002B3030D9}
键值名称:InfoTip
键 值:修改键值内容
作 用:给"回收站"改名、改图标
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
键值名称:"默认"
键 值:把"回收站"改为其它名称。
作 用:修改系统文件夹的图标
路 径:HKEY_CLASSES_ROOT\CLSID\系统文件夹的ID
键值名称efaultIcon
键 值:缺省数据修改为你喜欢的图标所在的位置。
作 用:快捷方式图标上的箭头
路 径:HKEY_CLASSES_ROOT\lnkfile、HKEY_CLASSES_ROOT\piffile
键值名称:删除IsShortCut键值
作 用:BMP文件的图标为该文件的略图浏览
路 径:HKEY_CLASSES_ROOT\Paint.Picture\DefaultIcon
键值名称:"默认"
键 值:键值改为"%1"
作 用:改变图标大小
路 径:HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics
键值名称:"Shell Icon Size"
键 值:改变其值即改变图标大小,缺省值为"32"
作 用:高彩色显示图标
路 径:HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics
键值名称:"Shell Icon BPP"
键 值:设其值为"16"
作 用:更改图标的间距
路 径:HKEY_CURRENT_USER\Control Panel\desktop\WindowMetrics
键值名称:IconSpacing和IconVerticalSpacing
数据类型:
键 值:修改值可以更改图标的间距。
备 注:两个键值用于设定图标的水平和垂直间距,其绝对值越大间距越大。
作 用:更改桌面图标的大小
路 径:HKEY_CURRENT_USER\Control Panel\desktop\WindowMetrics
键值名称:Shell Icon Size
数据类型:
键 值:修改值可以更改桌面上图标的大小。
作 用:让图标的色彩更鲜艳
路 径:HKEY_CURRENT_USER\Control Panel\desktop\WindowMetrics
键值名称:新建"Shell Icon BPP"
数据类型:
键 值:输入16(16-bit)或24(24-bit)。
作 用:删除桌面上的Internet Explorer图标
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoInternetIcon
数据类型:
键 值:值设为0,可以关闭这些功能;设置为1,可以激活它
 楼主| 发表于 2006-6-24 11:37:18 | 显示全部楼层
二十三windows中有关网络的几命令

1.Ping

适用环境:WIN95/98/2000/NT

使用格式:ping [-t] [-a] [-n count] [-l size]

参数介绍:

-t 让用户所在的主机不断向目标主机发送数据

-a 以IP地址格式来显示目标主机的网络地址

-n count 指定要ping多少次,具体次数由后面的count来指定

-l size 指定发送到目标主机的数据包的大小

主要功能:用来测试一帧数据从一台主机传输到另一台主机所需的时间,从而判断主响应时间。

详细介绍:

该命令主要是用来检查路由是否能够到达,由于该命令的包长非常小,所以在网上传递的速度非常快,可以快速地检测你要去的站点是否可达,一般你在去某一站点时可以先运行一下该命令看看该站点是否可达。如果执行Ping不成功,则可以预测故障出现在以下几个方面:网线是否连通,网络适配器配置是否正确,IP地址是否可用等;如果执行Ping成功而网络仍无法使用,那么问题很可能出在网络系统的软件配置方面,Ping成功只能保证当前主机与目的主机间存在一条连通的物理路径。它的使用格式是在命令提示符下键入:Ping IP地址或主机名,执行结果显示响应时间,重复执行这个命令,你可以发现Ping报告的响应时间是不同的。具体的ping命令后还可跟好多参数,你可以键入ping后回车其中会有很详细的说明。

举例说明:

当我们要访问一个站点例如http://www.chinayancheng/. net时,就可以利用Ping程序来测试目前连接该网站的速度如何。执行时首先在Windows 9x系统上,单击“开始”键并选择运行命令,接着在运行对话框中输入Ping和用户要测试的网址,例如ping http://www.chinayan/- cheng.net,接着该程序就会向指定的Web网址的主服务器发送一个32字节的消息,然后,它将服务器的响应时间记录下来。Ping程序将会向用户显示4次测试的结果。响应时间低于300毫秒都可以认为是正常的,时间超过400毫秒则较慢。出现“请求暂停(Request time out)”信息意味着网址没有在1秒内响应,这表明服务器没有对Ping做出响应的配置或者网址反应极慢。如果你看到4个“请求暂停”信息,说明网址拒绝Ping请求。因为过多的Ping测试本身会产生瓶颈,因此,许多Web管理员不让服务器接受此测试。如果网址很忙或者出于其他原因运行速度很慢,如硬件动力不足,数据信道比较狭窄,过一段时间可以再试一次以确定网址是不是真的有故障。如果多次测试都存在问题,则可以认为是用户的主机和该网址站点没有联接上,用户应该及时与因特网服务商或网络管理员联系。

2.winipcfg

适用环境:WIN95/98/2000

使用格式:winipcfg [/?] [/all]

参数介绍:

/? 显示winipcfg的格式和参数的英文说明

/all 显示所有的有关IP地址的配置信息

主要功能:显示用户所在主机内部的IP协议的配置信息 

详细介绍:

winipcfg程序采用windows窗口的形式来显示IP协议的具体配置信息,如果winipcfg命令后面不跟任何参数直接运行,程序将会在窗口中显示网络适配器的物理地址、主机的IP地址、子网掩码以及默认网关等,还可以查看主机的相关信息如:主机名、DNS服务器、节点类型等。其中网络适配器的物理地址在检测网络错误时非常有用。在命令提示符下键入winipcfg/?可获得winipcfg的使用帮助,键入winipcfg/all可获得IP配置的所有属性。

举例说明:

如果我们想很快地了解某一台主机的IP协议的具体配置情况,可以使用winipcfg命令来检测。其具体操作步骤如下:在“运行”对话框中,直接输入winipcfg命令,接着按一下回车键,我们就会看到一个界面。在该界面中,我们了解到目前笔者所在的计算机是用的3COM类型的网卡,网卡的物理地址是00-60-08-07-95-14,主机的IP地址是210.73.140.13,子网掩码是255.255.255.192,路由器的地址是210.73.140.1,如果用户想更加详细地了解该主机的其他IP协议配置信息,例如DNS服务器、DHCP服务器等方面的信息,可以直接单击该界面中的“详细信息”按钮。

3.tracert

适用环境:WIN95/98/2000/NT

使用格式:tracert [-d] [-h maximum_hops] [-j host_list] [-w timeout]

参数介绍:

-d 不解析目标主机的名字

-h maximum_hops 指定搜索到目标地址的最大跳跃数

-j host_list 按照主机列表中的地址释放源路由

-w timeout 指定超时时间间隔,程序默认的时间单位是毫秒

主要功能:判定数据包到达目的主机所经过的路径、显示数据包经过的中继节点清单和到达时间。

详细介绍:

这个应用程序主要用来显示数据包到达目的主机所经过的路径。该命令的使用格式是在DOS命令提示符下或者直接在运行对话框中键入如下命令:tracert 主机IP地址或主机名。执行结果返回数据包到达目的主机前所经历的中继站清单,并显示到达每个中继站的时间。该功能同ping命令类似,但它所看到的信息要比ping命令详细得多,它把你送出的到某一站点的请求包,所走的全部路由都告诉你,并且通过该路由的ip是多少,通过该ip的时延是多少。具体的tracert命令后还可跟好多参数,大家可以键入tracert后回车,其中会有很详细的说明。

举例说明:

要是大家想要了解自己的计算机与目标主机之间详细的传输路径信息,可以使用tracert命令来检测一下。其具体操作步骤如下:在“运行”对话框中,直接输入tracert http://www.chinayancheng.net/命令,接着单击...勘曛骰?挠蛎??/a>

4.netstat

适用环境:WIN95/98/2000/NT

使用格式:netstat [-r] [-s] [-n] [-a]

参数介绍:

-r 显示本机路由标的内容

-s 显示每个协议的使用状态(包括TCP协议、UDP协议、IP协议)

-n 以数字表格形式显示地址和端口

-a 显示所有主机的端口号

主要功能:该命令可以使用户了解到自己的主机是怎样与因特网相连接的。

详细介绍:

netstat程序有助于我们了解网络的整体使用情况。它可以显示当前正在活动的网络连接的详细信息,例如显示网络连接、路由表和网络接口信息,可以让用户得知目前总共有哪些网络连接正在运行。我们可以使用netstat/?命令来查看一下该命令的使用格式以及详细的参数说明,该命令的使用格式是在DOS命令提示符下或者直接在运行对话框中键入如下命令:netstat[参数],利用该程序提供的参数功能,我们可以了解该命令的其他功能信息,例如显示以太网的统计信息,显示所有协议的使用状态,这些协议包括TCP协议、UDP协议以及IP协议等,另外还可以选择特定的协议并查看其具体使用信息,还能显示所有主机的端口号以及当前主机的详细路由信息。

举例说明:

如果我们想要了解盐城市信息网络中心节点的出口地址、网关地址及主机地址等信息的话,可以使用netstat命令来查询。具体操作方法如下:在“运行”对话框中,直接输入netstat命令,接着单击一下回车键,我们就会看到一个界面;当然大家也可以在MS-DOS方式下,输入netstat命令。在界面中,我们可以了解到用户所在的主机采用的协议类型、当前主机与远端相连主机的IP地址以及它们之间的连接状态等信息
 楼主| 发表于 2006-6-24 11:37:48 | 显示全部楼层
二十四NTFS和FAT分区的问答
解决:
1、什么是ntfs-新(n)技术(t)文件(f)系统(s)?
想要了解ntfs,我们首先应该认识一下fat。fat(file allocation table)是“文件分配表”的意思。对我们来说,它的意义在于对硬盘分区的管理。fat16、fat32、
ntfs是目前最常见的三种文件系统。
fat16:我们以前用的dos、windows 95都使用fat16文件系统,现在常用的windows 98/2000/xp等系统均支持fat16文件系统。它最大可以管理大到2gb的分区,但每个分区最多只能有65525个簇(簇是磁盘空间的配置单位)。随着硬盘或分区容量的增大,每个簇所占的空间将越来越大,从而导致硬盘空间的浪费。
fat32:随着大容量硬盘的出现,从windows 98开始,fat32开始流行。它是fat16的增强版本,可以支持大到2tb(2048gb)的分区。fat32使用的簇比fat16小,从而有效地节约了硬盘空间。ntfs:微软windows nt内核的系列操作系统支持的、一个特别为网络和磁盘配额、文件加密等管理安全特性设计的磁盘格式。随着以nt为内核的windows 2000/xp的普及,很多个人用户开始用到了ntfs。ntfs也是以簇为单位来存储数据文件,但ntfs中簇的大小并不依赖于磁盘或分区的大小。簇尺寸的缩小不但降低了磁盘空间的浪费,还减少了产生磁盘碎片的可能。ntfs支持文件加密管理功能,可为用户提供更高层次的安全保证。

2、什么系统可以支持ntfs文件系统?
只有windows nt/2000/xp才能识别ntfs系统,windows 9x/me以及dos等操作系统都不能支持、识别ntfs格式的磁盘。由于dos系统不支持ntfs系统,所以最好不要将c:盘制作为ntfs系统,这样在系统崩溃后便于在dos系统下修复。
ntfs与操作系统支持情况如下:
fat16 windows 95/98/me/nt/2000/xp unix,linux,dos
fat32 windows 95/98/me/2000/xp
ntfs windows nt/2000/xp

3、我们需要ntfs吗?
windows 2000/xp在文件系统上是向下兼容的,它可以很好地支持fat16/fat32和ntfs,其中ntfs是windows nt/2000/xp专用格式,它能更充分有效地利用磁盘空间、支持文件级压缩、具备更好的文件安全性。如果你只安装windows 2000/xp,建议选择ntfs文件系统。如果多重引导系统,则系统盘(c盘)必须为fat16或fat32,否则不支持多重引导。当然,其他分区的文件系统可以为ntfs。

4、如何将fat分区转换为ntfs?
windows 2000/xp提供了分区格式转换工具“convert.exe”。convert.exe是windows 2000附带的一个dos命令行程序,通过这个工具可以直接在不破坏fat文件系统的前提下,将fat转换为ntfs。它的用法很简单,先在windows 2000环境下切换到dos命令行窗口,在提示符下键入:d:\>convert 需要转换的盘符 /fs:ntfs。如系统e盘原来为fat16/32,现在 需要转换为ntfs,可使用如下格式:d:\>convert e: /fs:ntfs。所有的转换将在系统重新启动后完成。本人极力推荐使用此法进行转换!速度奇快。

此外,你还可以使用专门的转换工具,如著名的硬盘无损分区工具powerquest partition magic 7.0,软件下载页面http://soft.km169.net/soft/html/196...中选择“convert partition”按钮,或者是从界面菜单条“operations”项下拉菜单中选择“convert”命令。激活该项功能界面。在界面中选择转换输出为“ntfs”,之后单击“ok”按钮返回程序主界面。单击界面右下角的“apply”添加设置。此后系统会重新引导启动,并完成分区格式的转换操作。

5、如何在ntfs格式分区下找回意外删除丢失的文件?
你可以使用专门的软件,如final data for ntfs,或者是get data back for ntfs 1.04。这两个软件的文件恢复效果都不错。本人推荐使用get data back for fat
1.05/ntfs 1.04(是2个软件),下载地址
http://download-tipp.de/cgi-bin/suc...奈募?指椿乩础?/a>
6、如果windows 2000/xp安装在c盘(ntfs格式),当windows崩溃时在dos状态下不能进入c盘,怎么办?
你可以使用windows 2000/xp的安装光盘启?葱薷磜indows,或者是制作windows 2000/xp的安装启动应急盘。注意:windows 2000的安装盘制作程序在程序的安装光盘中,而windows xp的应急盘制作是独立提供的,需要从微软的网站下载。

7、final data for ntfs或get data back for ntfs可以修复被意外格式化的硬盘吗?
这两个软件都可以恢复格式化删除的数据(低级格式化除外)。常规格式化删除的只是数据信息,低级格式化则删除全部数据区,当硬盘技术还不像现在这样发达的时候,磁盘表面很容易磨损。硬盘使用者对经常出现的读错误,往往采用低级格式化。修复被格式化的硬盘,只能将这个硬盘拆下来,安装到其他的计算机中,之后执行文件修复操作。final data甚至可以修复由cih病毒破坏的硬盘。

8、windows 98(fat系统)下如何直接读写ntfs文件系统
当电脑安装有windows 98和windows 2000/xp两个操作系统,如何在fat系统下直接读写ntfs文件系统?虽然fat系统可以转换为ntfs系统,但是有时我们需要在机器中同时安装windows 98和windows 2000/xp。此时的麻烦就来了,由于windows 98不能读取windows 2000的ntfs,那么如何进行数据交换呢?实际上我们只需要使用一个小小的软件ntfs for windows 98就可以让windows 98轻松读取、甚至写入ntfs分区。首先,到
该工具的下载网址http://down.hothost.com/list.asp?id=514下载ntfs for windows 98 1.07版(能读写!)。解压缩后,请把cr整个目录(里边有7个读取ntfs文件系统必须使用到windows 2000/xp的系统文件,其它3个是注释文件)copy到c盘(也可改名为ntfs_files,我是这样改的),安装结束后会出现一个配置界面,在该界面中的“ntfs system files”项中需要设置的是程序可以借用的windows 2000/xp系统的相关文件保存路径,你就选择刚才copy到盘的cr目录即可,然后其它什么都不必去操作,到此设置完成,单击ok按钮保存设置并退出。重启后就可以在windows 98下访问ntfs分区了!经过实际使用,证明安装此软件后,在ntfs分区上能读、写!以上内容本人在win98se+winxp_procn+winxp_proen及winme+winxp_procn+winxp_proen上验证通过!(2台机)
下面的内容仅供参考,建议你不要实施,至少我是这样做的。 "drive letter assignments”项中提供的设置是设置允许可以识别的ntfs分区盘符,设置的依据可以参考在windows 2000/xp下的盘符顺序。如果单击界面中的“advanced”按钮,在关联界面中提供了针对设置的ntfs分区高级设置,其中包括设置为只读属性“read-only”、允许写入“write-through”。对于检查点间隔“checkpoint interval”和写回间隔“writeback nterval”,使用程序提供的默认设置即可。

9、如何在dos系统下直接读写ntfs文件系统?
winternals software lp 公司提供了工具软件解决了这个问题。用一张ms-dos启动盘就可以作到以前不可能作到的事,修改,删除,更新 ntfs上的文件,实际
ntfsdos pro 是在 windows nt 出问题时的一个修复工具。http://soft.winzheng.com/searchengi...龊闷舳?碳纯伞?/a>

10、在ntfs系统下,如何保护自己的文件、文件夹?
由于ntfs文件分区格骄哂辛己玫陌踩?裕?绻?悴幌M?约涸谟才讨械奈募?黄渌?说饔没虿榭矗?褂萌ㄏ蘅刂品绞郊用苁欠浅S行У姆椒āI柚梅椒ǚ浅<虻ィ阂韵低彻芾碓鄙矸莸锹迹?褂檬蟊暧壹?セ餍枰?用艿奈募?校?≡瘛皃roperties”,切换到“security”选项卡。在“group of user names”项中设置允许访问的用户只有administrator和自己。删除其他的所有用户。保存设置退出即可。此后,其他用户将不能访问该文件夹。使用这项功能需要注意的是:一定要保证只有你一个人知道administrator密码,并且设置其他用户不能属于administrator。此外,你还可以详细的给每个用户设置权限,包括设置读取权限、写入权限、删除权限等,这样使用起来就更加灵活。你还可以设置权限,控制一个磁盘,或者磁盘分区只为自己使用,这样其他人就不能看到你的任何东西了。
 楼主| 发表于 2006-6-24 11:38:07 | 显示全部楼层
二十五六大软件伤硬盘
硬盘是计算机中最重要的存储介质,关于硬盘的维护保养,相信每个电脑用户都有所了解。不过,以前的很多文章都是针对拨号时代的单机用户,在宽带逐渐普及、大硬盘不断降价的今天,很多人一打开电脑就会让硬盘满负荷运转:看高清晰的DVDRip影片、进行不间断的BT下载、使用Windows的系统还原功能……不过,你可能并不清楚,这些新软件带来的新的应用模式,会给硬盘带来新的伤害!
新应用模式带来的隐患
1.编码错误的DVDRip
现在网上由DVD转录压缩的DVDRip格式的影片相当受欢迎。这种格式的影片清晰度和DVD相差无几,但下载一部影片只有700MB~1.3GB大小,因此很多用户喜欢将DVDRip格式的影片下载到硬盘上慢慢欣赏。不过,播放这种格式的影片对系统有较高的要求:除了CPU、显卡要求足够强劲以保证播放流畅外,硬盘负荷也非常大——因为播放DVDRip就是一个不断解码解压缩,再输送到显示系统的过程。笔者发现,在遇到有编码错误的DVDRip文件时,Windows会出现磁盘占用率非常高的现象:系统不断想要把编码转换为视频信号,但编码错误的文件索引和相应的信号段是不匹配的——此时,硬盘灯会不断地闪烁,整个系统对用户的操作响应极慢,用户点击菜单但几乎没有反应。如果编码错误较多,系统有时候甚至会死机。很多用户在此时非常不耐烦,直接按下机箱上的RESET键甚至是直接关闭计算机电源,在硬盘磁头没有正常复位的情况下,这种操作相当危险!
提示:Windows XP的用户需要特别注意,当我们在Windows XP中自动预览一些体积较大的ASF、WMV等文件时,虽然没有进行正式播放,但也会出现计算机速度突然变慢、硬盘灯不断闪烁等现象,其罪魁祸首仍然是视频文件错误编码!
2. Bittorrent下载
Bittorrent下载是宽带时代新兴的P2P交换文件模式,各用户之间共享资源,互相当种子和中继站,俗称BT下载。由于每个用户的下载和上传几乎是同时进行,因此下载的速度非常快。不过,它会将下载的数据直接写进硬盘(不像FlashGet等下载工具可以调整缓存,到指定的数据量后才写入硬盘),因此对硬盘的占用率比FTP下载要大得多!
此外,BT下载事先要申请硬盘空间,在下载较大的文件的时候,一般会有2~3分钟时间整个系统优先权全部被申请空间的任务占用,其他任务反应极慢。有些人为了充分利用带宽,还会同时进行几个BT下载任务,此时就非常容易出现由于磁盘占用率过高而导致的死机故障。
因此,除非你的电脑硬件配置相当高(尤其是内存,至少要在256MB以上),否则在BT下载作出改进以前,如果要进行长时间、多任务的下载应用,最好还是采用传统的FTP软件。
3. PQMAGIC转换的危险
PQMAGIC是大名鼎鼎的分区魔术师,能在不破坏数据的情况下自由调整分区大小及格式。不过,PQMAGIC刚刚推出的时候,一般用户的硬盘也就2GB左右,而现在60~80GB的硬盘已是随处可见,PQMAGIC早就力不从心了:调整带数据的、5GB以上的分区,通常都需要1小时以上!
除了容量因素影响外,PQMAGIC调整硬盘分区时,大量的时间都花在校验数据和检测硬盘上,可以看出,在这种情况下“无损分区”是很难保证的:由于转换的速度很慢,耗时过长,转换调整过程中,很容易因为计算机断电、死机等因素造成数据丢失。这种损失通常是一个或数个分区丢失,或是容量变得异常,严重时甚至会导致整个硬盘的数据无法读取。
4.硬盘保护软件造成的异常
容易造成硬盘异常的,还有硬盘保护软件。比如“还原精灵”,由于很多人不注意在重装系统或是重新分区前将它正常卸载,往往会发生系统无法完全安装等情况。此时再想安装并卸载“还原精灵”,却又提示软件已经安装,无法继续,陷入死循环中。这种故障是由于“还原精灵”接管了INT13中断,在操作系统之前就控制了硬盘的引导,用FDISK/MBR指令也无法解决。本来这只是软件的故障,但很多人经验不足,出了问题会找各种分区工具“试验”,甚至轻率地低级格式化,在这样的折腾之下,硬盘很可能提前夭折!
5.频繁地整理磁盘碎片
磁盘碎片整理和系统还原本来是Windows提供的正常功能,不过如果你频繁地做这些操作,对硬盘是有害无利的。磁盘整理要对硬盘进行底层分析,判断哪些数据可以移动、哪些数据不可以移动,再对文件进行分类排序。在正式安排好硬盘数据结构前,它会不断随机读取写入数据到其他簇,排好顺序后再把数据移回适当位置,这些操作都会占用大量的CPU和磁盘资源。其实,对现在的大硬盘而言,文档和邮件占用的空间比例非常小,多数人买大硬盘是用来装电影和音乐的,这些分区根本无需频繁整理——因为播放多媒体文件的效果和磁盘结构根本没有关系,播放速度是由显卡和CPU决定的。
6. Windows XP的自动重启
Windows XP的自动重启功能可以自动关闭无响应的进程,自动退出非法操作的程序,从而减少用户的操作步骤。不过,这个功能也有一个很大的问题:它会在自动重新启动前关闭硬盘电源,在重新启动机器的时候再打开硬盘电源!这样一来,硬盘在不到10秒的时间间隔内,受到电流两次冲击,很可能会发生突然“死亡”的故障。为了节省一些能源设置成让系统自动关闭硬盘,对硬盘来说也是弊大于利的。
消除隐患的应对方案
1.解决编码错误
遇到编码错误的视频文件,最好的方法是通过正常途径向系统发出关机或重新启动指令,耐心等待系统自己处理完毕后重新启动计算机。然后上网搜索一些专门修复编码错误的软件来修复这些影片,再进行观看。
2.加大系统缓存
对于像BT这种线程没优化好、同时读取和写入硬盘的软件,如果一定要使用,可以通过修改注册表的方式加大磁盘缓冲,以减小硬盘读写的频率。以Windows XP为例:
单击“开始”、“运行”,键入“Regedit”后回车,打开注册表编辑器。依次展开HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\SESSION MANAGER\MEMORY MANAGEMENT分支,在右侧窗口中单击鼠标右键,选择“新建”、“DWORD”值,将新值命名为“Iopagelocklimit”,并将其值设置为“4000”(16进制,即16M或“8000”(即32M,这样硬盘的读写频率会降低不少。对于BT造成的CPU占用率过高问题,可以通过调节任务的优先级来解决:在Windows 2000/XP下同时按下“Ctrl+Alt+Delete”组合键,选择“任务管理器”,然后单击“进程”选项卡,用鼠标右键单击“Btdownloadgui.exe”,选择“设置优先级”下低于“标准”的一个级别即可。不?庋?鹘谟惺被嵋?養T非法操作退出。
3.巧妙卸载“还原精灵”
如果你的计算机安装了“还原精灵”,但在重装系统前忘记了正确卸载“还原精灵”,导致无法分区及安装系统,那么可尝试使用以下方法来解决问题:启动计算机后在系统引导前按“Ctrl+Home”组合键,调出“还原精灵”的菜单,输入密码进去后,选择“卸载”即可。也可以在光驱中放入“还原精灵”安装光盘,找到卸载程序Uninst.exe并执行它,当出现“不能运行在……要重新启动计算机吗?”的提示时,单击“确定”,重新启动后再安装“还原精灵”,然后再将它卸载。此方法在“还原精灵”5.0、2002、2003等版本上均验证通过。
4.加速PQMAGIC的操作
在PQMAGIC中打开“常规”选项下的“PartitionMagic优选设置”,将“忽略FAT上的OS/2 EA错误”和“跳过坏扇区检查”这两个选项均选中,忽略校验数据和检测硬盘的过程,自然会大大加快PQMAGIC的速度。当然,在使用PQMAGIC对分区进行操作之前,我们应该先用磁盘扫描工具检查和修复硬盘上的错误,然后再进行分区转换操作。
此外,最好不要用PQMAGIC调整带数据的分区,更不要在调整分区容量时进行分区格式转换。最好的方法是将要调整的分区上的数据备份到不参与调整的分区(最好是其他硬盘上),然后清空调整的一个或多个分区,这样转换速度会快很多,也更安全。
5.采用NTFS格式的分区
NTFS分区的好处在这里就不用多说了吧?由于NTFS分区本身的簇很小,不容易产生磁盘碎片,微软在文件分配表和目录索引上也作了特殊处理,万一出错后恢复文件也较容易。不过为了保证系统兼容性,最好不要将引导分区设置为NTFS格式。
6.禁用自动重启功能
在Windows XP中用鼠标右键单击“我的电脑”,选择“属性”,然后单击“高级”选项卡,单击“启动和故障恢复”按钮,在打开的界面中将“系统失败”下面的“自动重新启动”前的复选框清空。不过在系统遇到像显卡驱动兼容性这样严重的故障时,Windows XP还是会自动重新启动。但此时Windows XP一般会先生成一个日志文件,以便你启动后查看,此时要抓紧时间按下RESET键启动,防止Windows XP关闭硬盘。
7.关闭硬盘节能功能
先在BIOS中的电源选项中将硬盘节能全部设置为“DISABLED”,然后在Windows的“控制面板”、“电源选项”中,将“电源方案”下面的“关闭硬盘”、“系统待机”设置为“从不”(要让系统关机和休眠,还是手工控制好)。
 楼主| 发表于 2006-6-24 11:38:23 | 显示全部楼层
二十六$NtUninstallQ……$\\恶意修改网页的解决
几天一些恶意网站的恶意代码闹得挺凶,像是http://www.58q.com/ http://www.qq230.com/ 这样欠黑的网站
一打开这些网页就中了恶意脚本,而且一般的IE修复和杀毒软件都不能比较彻底清除
典型症状:
1. IE 首页被改为恶意网站,默认主页,起始页,甚至搜索页全部被更改
2. C盘下生成文件夹:$NtUninstallQxxxxxxx$(x代表数字)
从名字上看企图冒充微软更新补丁的卸载文件夹,并且在Win2000/XP下拥有系统文件级隐藏属性,比较隐蔽。文件夹中包含了恶意脚本文件winsys.vbs、winsys.cer
3. 随机启动项被添加3项:
4. 如用杀毒软件查杀,可以查到名为Harm.Reg.WebImport.g 的病毒,但若是清除不彻底,只是删除了文件夹,开机将会出现提示:
清除方法小结:
1. 删除启动项:
建议通过msconfig 、优化软件禁用或注册表手动删除以上3项启动项
HKEY_CURRENT_USER\\Software\\Microsoft\\windows\\CurrentVersion\\Run
HKEY_CURRENT_USER\\Software\\Microsoft\\windows\\CurrentVersion\\Run
删除:regedit -s C:\\$NtUninstallQxxxxxxx$\\WINSYS.cer
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\RunOnce
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\RunOnce
删除:Sys32,值为:C:\\$NtUninstallQxxxxxxx$\\WINSYS.vbs
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run
删除:Sys32,值为:regedit -s C:\\$NtUninstallQxxxxxxx$\\WINSYS.cer
删除:internat.exe,值为:internat.exe
2. 删除文件夹:
文件夹选项设置
然后删除整个$NtUninstallQxxxxxxx$ 目录
3. 清理注册表:
记下恶意网站的域名,以它为关键字搜索注册表或用注册表清理工具,因为恶意网站的名字会替换注册表中所有IE 默认起始页、默认搜索页、默认主页等键值。
一旦通过这种方式再次打开恶意网站,以上做的就白费了,所以清理完以前暂时不要打开IE,如需要访问某些网站,可以通过运行输入网址或收藏夹等方式访问。
根据恶意代码的内容,附上被修改的注册表键值,供参考:
HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\SearchURL
HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Search\\SearchAssistant
HKEY_USERS\\.Default\\Software\\Microsoft\\Internet Explorer\\SearchURL
HKEY_USERS\\.Default\\Software\\Microsoft\\Internet Explorer\\Main\\Search Page
HKEY_USERS\\.Default\\Software\\Microsoft\\Internet Explorer\\Main\\Default_Search_URL
HKEY_USERS\\.Default\\Software\\Microsoft\\Internet Explorer\\Main\\Search Bar
HKEY_USERS\\.Default\\Software\\Microsoft\\Internet Explorer\\Search\\SearchAssistant
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\Search\\SearchAssistant
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Start Page
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\First Home Page
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Default_Search_URL
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Search Page
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Search Bar
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Local Page
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Default_Page_URL
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\SearchURL
4. 清理完成后:
建议屏蔽此类网站,具体方法可以搜索以前的讨论,建议试试通过Hosts 屏蔽,嘿嘿
另外对WinXP或安装文字服务的系统,清除恶意代码后,任务栏上的输入法指示器可能消失,无法使用输入法
偶个人试验一下,在开始>运行中输入:ctfmon.exe,启动输入法指示器并加入随机启动组,一般可以解决这个问题,如果问题依旧,请开新帖讨论
补充说明:
系统文件夹(\\WINNT或\\Windows)下出现的如$NtUninstallQ823980$ 、$NtUninstallQ814033$ 这类文件夹是Windows Update 或安装微软补丁程序留下的卸载信息,用来卸载已安装的补丁,按补丁的编号如Q823980、Q814033 可以在微软的网站查到相应的说明。请注意与恶意代码建立的文件夹区分
如果不打算卸载已经安装的补丁,这些文件夹也是可以安全删除的
发表于 2006-6-24 13:14:14 | 显示全部楼层
好长啊,以后慢慢看
发表于 2006-6-28 10:22:14 | 显示全部楼层
很想好好学习一下,

可是看懂的不多
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|哈飞车友会 ( 鲁ICP备15020090号-4 ) | 点击这里给我发消息 |

GMT+8, 2024-5-16 16:37 , Processed in 0.030616 second(s), 4 queries , Gzip On, MemCache On.

Powered by Discuz! X

© ys166.com

快速回复 返回顶部 返回列表